Kaspersky uzmanları Avrupa, Kuzey Amerika ve başka bölgelerde potansiyel kurbanlara yönelik 1.600’den fazla makus maksatlı bildirimi tespit etti. Hücumlar şimdi çok büyük ölçekli olmasa da, şirketlerin bu yeni prosedürün farkında olması ve riskleri azaltacak tedbirleri alması gerekiyor. Siber hatalılar artık kullanıcılardan kurumsal kimlik bilgilerini sızdırmak için kimlik avı kontaklarını ele geçirilmiş SharePoint sunucusundaki evraka gizliyor ve bunları mahallî bir bildirim sistemi üzerinden dağıtıyor. Bu çeşit e-postalar spam filtrelerini atlatmada daha başarılı olmanın yanı sıra, bilhassa şirket bu hizmeti kullanıyorsa kullanıcılar açısından daha ikna edici görünüyor.
Günümüz spam filtreleri e-posta iletisinin gövdesinde ilişki olması durumunda çabucak her şartta kimlik avı e-postalarını tespit edebiliyor. Bu nedenle siber hatalılar, güvenlik tahlillerini atlatmak için kullandıkları araçları daima olarak geliştirme yoluna gidiyorlar. Artık daha önce bilinen yöntemlerde olduğu üzere kimlik avı kontaklarını SharePoint sunucusuna gizlemiyor, ilişkileri yasal SharePoint bildirimlerini üzerinden dağıtıyorlar. Kaspersky güvenlik tahlilleri, 2023’ün başlarında bu formda dağıtılan 1.600’den fazla berbat hedefli bildirimi filtreledi. Siber hatalılar Avrupa, Kuzey Amerika ve öbür bölgelerdeki şirketlerden bu yolla bilgi sızdırmaya çalıştı.
Meşru bildirimler üzerinde yapılan bu hile, teknoloji konusunda uzman çalışanların bile dikkatini dağıtacak ölçüde başarılı. Bildirimler gerçek bir şirketin hizmetlerini taklit ederek gönderiliyor ve bilhassa şirketin SharePoint’i günlük rutinin bir kesimi olarak kullanması durumunda hiç kuşku uyandırmıyor.
SharePoint bildirimleri aracılığıyla kimlik avı saldırısı nasıl yapılıyor?
Çalışan, birinin kendisiyle bir OneNote evrakı paylaşmak istediğini söyleyen standart bir SharePoint bildirimi alıyor. Son derece doğal ve yasal görünümlü olan bu bildirim, e-posta spam filtresini SharePoint sunucusuna gizlenmiş bir kimlik avı irtibatına kıyasla daha kolay atlatabiliyor.
Normal bir SharePoint bildirim örneği
Çalışan kelam konusu OneNote belgesini açacağını düşündüğü ilişkiyi takip ediyor. Fakat notun gövdesinde farklı bir belge tipinin (örneğin PDF) büyükçe bir simgesi ve standart bir kimlik avı teması içeren ikinci bir ‘bildirim’ yer alıyor.
SharePoint sunucusundaki PDF simgesine sahip makus maksatlı OneNote dosyası
Bu kimlik avı teması, kullanıcıyı Microsoft OneDrive oturum açma sayfasını taklit eden bir kimlik avı web sitesine yönlendiriyor. Siber hatalılar bunu Yahoo!, AOL, Outlook, Office 365 ve öbürleri üzere çeşitli e-posta hesaplarının kimlik bilgilerini çalmak için de kullanıyor.
Microsoft OneDrive oturum açma sayfasını taklit eden düzmece bir web sitesi
Şirketler kendilerini bu akınlardan nasıl koruyabilir?
Bu çeşit oltalama iletileri ikna edici olsa da, çalışanlara açıklanabilecek bir dizi kırmızı bayrakla ayırt edilmeleri mümkün.
Kaspersky Spam Tahlil Uzmanı Roman Dedenok, bu hususta şunları söylüyor: “Bu usul akınlarda evrakın da gönderenin de bilinmemesi birinci ihtar olmalı. Çalışma arkadaşlarınız olağanda evrakları sisteme giriş olmadan paylaşmazlar. Üstteki örnekte diğer ikazlar da kelam konusu. Bildirimde OneNote evrakına bir ilişki var lakin PDF evrakı sunucuda ansızın beliriyor. Ayrıyeten kelam konusu indirme irtibatı, tıklayanı kurumla yahut SharePoint sunucusuyla hiçbir ilgisi olmayan üçüncü parti bir siteye yönlendiriyor. Kimlik avı sitesi, SharePoint ile ilgisi olmayan diğer bir Microsoft hizmeti olan OneDrive için oturum açma sayfasını taklit ediyor. Bu tıp taarruzlara karşı inançta olmak için tüm kuşkulu e-postalara dikkatli yaklaşmak ve örnekteki üzere tutarsızlıklara dikkat etmek gerekiyor.”
Kaspersky blogunda SharePoint bildirimleri ile kimlik avı hakkında daha fazla bilgi bulabilirsiniz. Kaspersky, ayrıyeten küçük, orta ve büyük ölçekli işletmeleri amaç alan çeşitli kimlik avı tekniklerinden korunmak için aşağıdaki tedbirlerin uygulanmasını öneriyor:
Kaynak: (BYZHA) Beyaz Haber Ajansı
SAĞLIK
21 Kasım 2024SAĞLIK
21 Kasım 2024EĞİTİM
21 Kasım 2024TEKNOLOJİ
21 Kasım 2024EKONOMİ
21 Kasım 2024Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.